2025年全球数字信任洞察报告英文版-普华永道_24页_4mb
报告摘要
PwC 2025全球数字信任洞察报告揭示了企业在网络弹性建设中的关键挑战与行动方向。核心发现包括:仅2%的企业在所有调研领域实现了跨组织的网络弹性措施;不足50%的首席信息安全官(CISO)深度参与战略规划与技术部署;CEO与CISO/CSO在AI与弹性法规合规性信心上存在13%的差距。
报告指出,随着AI、云技术和互联设备的普及,攻击面持续扩大,企业需以战略视角强化网络弹性。高层管理需将网络安全纳入日常决策,推动跨部门协作,确保资源分配与风险应对策略的一致性。调研覆盖77国4042名高管,显示企业普遍面临四个核心缺口:实施不足、准备不充分、CISO参与度低、法规合规信心差异。
在新兴技术领域,生成式AI(GenAI)被67%的安全高管认为扩大了攻击面,同时78%的企业增加了其投资。尽管GenAI可提升防御能力,但整合现有系统、缺乏信任和法律问题仍是障碍。此外,量子计算相关风险也促使企业开始布局抗量子技术。
合规性方面,96%的高管表示监管要求促使网络安全投资增长,但CEO与CISO在AI合规信心上存在显著差异。报告建议通过加强沟通、明确风险优先级,将合规转化为战略机遇。
风险量化能力不足,仅15%的企业能有效评估网络安全的财务影响。高管普遍认可其重要性(87%),但实际操作中受限于数据质量、范围不确定性和法律顾虑。需建立数据驱动的量化体系,以支持董事会决策与资源分配。
预算与优先级方面,77%的企业预计未来一年网络安全预算将增加。商业高管更关注数据保护(48%)和云安全(34%),但战略层面的协同不足,仅21%的预算分配针对最高风险。报告强调,需从被动响应转向主动设计安全架构,增强敏捷性与可预测性。
为提升网络弹性,建议高层强化协作:CISO需用商业语言阐述风险,推动技术整合;CFO需平衡合规成本与业务价值;董事会需持续监督风险披露与治理。同时,建立跨职能的韧性团队、制定IT损失场景恢复预案、映射技术依赖关系等措施被视为关键行动点。
报告最终呼吁企业通过战略投资、技术革新与领导层联动,填补网络弹性缺口,将安全视为品牌与信任的核心支柱,以应对日益复杂的威胁环境。
试读结束,高清完整版pdf/doc/ppt,请点下载